Aktionen

DN Distinguished Name eines Benutzers oder einer Gruppe abfragen / herauskriegen

Aus znilwiki

Version vom 6. August 2017, 19:51 Uhr von BLinz2 (Diskussion | Beiträge) (Textersetzung - „<comments>“ durch „<comments />“)
(Unterschied) ← Nächstältere Version | Aktuelle Version (Unterschied) | Nächstjüngere Version → (Unterschied)

Hin und wieder muss ich bei anderen Produkten welche die LDAP-Schnittstelle des Active Sirectory nutzen für Benutzer oder Gruppen den DN-Namen (Distinguished Name) eintragen ...
Das Schema kann man lernen, dennoch ist es zum einen Fehlerträchtig und zum anderen Mühsam sich so den Namen selbst zusammenzuschreiben - unter anderen hängt der ja auch davon ab in welcher OU der Benutzer oder die Gruppe ist.
Einfacher geht es wenn man scih mal eben auf einen Domänencontroller oder einen Server/Rechner mit installierten Active Directory Managementtools anmeldet und folgenden Befehl eintippt:

dsquery user -samid Administrator

fragt den DN für den Benutzer Administrator ab - angeben muss man hier den SAM-Account-Namen - Sprich den normalen Anmeldenamen ohne zusätzliche Angaben.
Eine Gruppe fragt man mit

dsquery group -samid Gruppenname

ab - wieder den "Prä-Windows 2000" Gruppennamen nehmen!

Hier mal ein paar Beispiele von meinem Test-Server:
Distinguished-Name-001.png


--Bernhard Linz 12:31, 24. Feb. 2014 (CET)


Loading comments...